设为首页 收藏本站
查看: 750|回复: 0

[经验分享] DAY15 NSD CISCO

[复制链接]

尚未签到

发表于 2018-7-16 09:46:20 | 显示全部楼层 |阅读模式
  实验01:静态NAT的应用
  实验目标:通过静态NAT实现内网与外网之间的通信
  实验环境:
  打开cisco packet tracer 软件,实验拓扑图如下:
DSC0000.jpg

  实验步骤:
  一、 打开cisco packet tracer 软件,添加两台路由器、两台交换机和四台主机。按照实验拓扑图用交叉线和直通线进行连接,并为主机配置ip地址和网关。
  二、 配置路由器端口地址
  1、 Router1全局:
  Int f0/0
  Ip address 192.168.100.254 255.255.255.0
  No shutdown
  Int f0/1
  Ip address 61.159.62.129 255.255.255.248
  No shutdown
  2、 Router2全局:
  Int f0/0
  Ip address 61.159.62.130 255.255.255.248
  No shutdown
  Int f0/1
  Ip address 192.168.2.254 255.255.255.0
  No shutdown
  三、 配置静态NAT(router 1)
  1、 配置接口ip及路由
  全局:ip nat inside source static  192.168.100.1  61.159.62.131
  ip nat inside source static  192.168.100.2  61.159.62.132
  ip nat inside source static  192.168.100.3  61.159.62.133
  2、 在内外接口上启用NAT
  进入出口配置:ip nat outside
  进入入口配置:ip nat inside
  四、 配置默认路由
  1、 router1全局:ip  route  0.0.0.0  0.0.0.0  f0/1
  五、 查看NAT转换
  特权:show ip nat translations
DSC0001.jpg

  实验验证:
  100.0网段的主机可以ping通外网192.168.2.1
DSC0002.jpg

  问题及经验总结:
  在配置静态NAT时,不要忘记在路由器上配置默认路由。另外,注意内部ip地址不能转换成已给端口使用的内部全局地址。
  实验02:动态NAT的应用
  实验目标:通过动态NAT实现内网与外网之间的通信
  实验环境:
  打开cisco packet tracer 软件,实验拓扑图如下:
实验步骤:

  一、 打开cisco packet tracer 软件,添加两台路由器、两台交换机和四台主机。按照实验拓扑图用交叉线和直通线进行连接,并为主机配置ip地址和网关。
  二、 配置路由器端口地址和动态路由(上实验已配置,这里省略)
  三、 配置动态NAT(router 1)
  1、 配置接口ip及路由
  全局:access-list  1  permit  192.168.100.0  0.0.0.255
  Ip nat pool nsd 61.159.62.131 61.159.62.134 netmask 255.255.255.0
  Ip nat inside source list 1 pool nsd
  2、 进入出口配置:ip nat outside
  进入入口配置:ip nat inside
  四、 配置默认路由
  1、 router1全局:ip  route  0.0.0.0  0.0.0.0  f0/1
  五、 查看NAT转换
  特权:show ip nat translations
DSC0003.jpg

  实验验证:
  100.0网段的主机可以ping通外网192.168.2.1
DSC0004.jpg

  问题及经验总结:
  配置默认路由时,最后可以跟下一跳ip地址也可以写本路由器的出口的端口ID,如: ip route 0.0.0.0 0.0.0.0 f0/1
  实验03:端口多路复用技术(PAT)
  实验目标:通过端口多路复用实现内网与外网之间的通信
  实验环境:
  打开cisco packet tracer 软件,实验拓扑图如下:
DSC0005.jpg

  实验步骤:
  一、 打开cisco packet tracer 软件,添加两台路由器、两台交换机和四台主机。按照实验拓扑图用交叉线和直通线进行连接,并为主机配置ip地址和网关。
  二、 配置路由器端口地址和动态路由(上实验已配置,这里省略)
  三、 配置端口多路复用(router 1)
  1、 全局:access-list  1  permit  192.168.1.0  0.0.0.255
  Ip nat inside source list 1 int f0/1 overload
  2、 进入出口配置:ip nat outside
  进入入口配置:ip nat inside
  四、 配置默认路由
  1、 router1(全局):ip  route  0.0.0.0  0.0.0.0  f0/1
  五、 查看NAT 转换条目
  特权:show ip nat translations
DSC0006.jpg

  实验验证:
  100.0网段的主机可以ping通外网192.168.2.1
DSC0007.jpg

  问题及经验总结:
  配置端口多路复用是,也要配置出口。Ip nat inside source list 1 int f0/1 overload ,其中的f0/1为出口。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-537597-1-1.html 上篇帖子: CISCO设备密码 下篇帖子: 安装CISCO ASA/PIX ASDM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表